Fundido StudioVolver al estudio

Borrador público · v0.1 · 04/09/2026

Política de privacidad

Qué datos trata Fundido Studio, con qué finalidad, cuánto los conserva y cómo ejercer tus derechos. Escrita a partir de lo que el servicio hace hoy, no de lo que podría hacer.

Borrador para revisión · no ratificado. Este texto describe lo que el sistema hace hoy según su código. Cada punto marcado como [PENDIENTE — DUEÑO] exige una decisión del dueño (identidad del responsable, domicilio fiscal, DPO…): esos datos no están inventados y no deben publicarse sin cubrirse.

1. Responsable del tratamiento

[PENDIENTE — DUEÑO] Identidad legal del responsable, domicilio fiscal, NIF y correo de contacto del responsable no están definidos en el repositorio. Sin esos datos esta política no puede publicarse como definitiva.

[PENDIENTE — DUEÑO] Delegado de Protección de Datos (DPO): sin designar. Si la asesoría determina que no es obligatorio, sustituir este punto por la declaración de que no se ha designado y el correo del responsable.

2. Qué datos se tratan

  • Cuenta de cliente: correo electrónico, contraseña guardada solo como hash con «pepper», nombre, estado de verificación del correo, sesiones activas y registro de aceptación de términos con su versión, y nombre del restaurante.
  • Encargos: las imágenes originales que subes, sus metadatos técnicos (tipo MIME, tamaño, dimensiones), los perfiles de marca y presets que defines, los resultados generados con IA, los eventos de revisión (incluido el voto humano del dueño) y las cartas digitales que construyas.
  • Prompts de generación: la API guarda el texto privado del prompt y huellas SHA-256 de las piezas del encargo. El texto privado no se incluye en la exportación de cuenta.
  • Cobros: si activas un plan, Stripe trata los datos de pago. Fundido no recibe ni guarda números de tarjeta.
  • Seguridad: registro de intentos fallidos de acceso indexado mediante una huella HMAC del identificador. La ventana de bloqueo caduca; eso no acredita el borrado de sus registros.
  • Navegador: una cookie de sesión (7 días, SameSite=Lax) y, en el laboratorio público, un borrador guardado en tu propio navegador. Al guardarlo en la cuenta, el estilo se transmite al servidor.

3. Finalidad y base legal

  • Prestar el servicio contratado (generación, revisión humana y entrega de imágenes): ejecución de contrato, art. 6.1.b RGPD.
  • Cuenta y seguridad (verificación de correo, sesiones, límite de intentos): ejecución de contrato y interés legítimo en proteger el servicio, art. 6.1.b y 6.1.f.
  • Cobros y facturación si contratases un plan: ejecución de contrato y obligación legal de conservación, art. 6.1.b y 6.1.c.
  • Prueba de aceptación de términos y de la obligación de transparencia de IA (cada entrega se etiqueta como imagen generada o modificada con IA): interés legítimo y cumplimiento legal, art. 6.1.f y 6.1.c.

No hay publicidad, ni perfiles comerciales, ni venta de datos, ni decisiones automatizadas con efectos sobre ti: cada imagen pasa por revisión humana antes de entregarse.

4. Cuánto se conservan los datos

DatoPlazo real hoy
Imágenes originales que subes1 día desde la subida (política de retención supervisado-sin-entrega-v1). El borrado se ejecuta por barridos en lotes, con un disparador horario configurado. Es un plazo configurado: cada eliminación debe comprobarse en su expediente, no se garantiza un instante exacto de borrado.
Resultados generados[PENDIENTE — DUEÑO] El código no declara aún un plazo de conservación para los resultados aprobados ni para el expediente del encargo. Hay que decidirlo antes de publicar esta tabla como definitiva.
Sesión (cookie)7 días o hasta que cierres sesión.
CuentaHasta que pidas la supresión (ver sección 6); entonces la cuenta se anonimiza.
Aceptaciones de términos y facturaciónEl circuito conserva registros de aceptación, facturación y trazabilidad tras la baja. Su fundamento, alcance y plazo definitivo están pendientes de revisión jurídica; no se afirma que todos esos registros queden anonimizados.

5. Encargados y subencargados

  • Cloudflare — Workers, base de datos D1 y almacenamiento R2 donde viven la aplicación, los registros y las imágenes.
  • Resend — envío de correo transaccional (verificación de la cuenta y recuperación de contraseña).
  • Stripe — pagos. La integración existe en el código en modo de pruebas y con la compra cerrada: hoy no se cobra nada.
  • Comfy Cloud — proveedor del circuito de generación de imágenes (con modelos tipo Seedream o GPT Image según la ruta del encargo). La generación está habilitada bajo controles de gasto y revisión humana; la entrega al cliente permanece cerrada.
  • Telegram — canal de revisión humana que recibe imágenes originales y resultados del encargo.

[PENDIENTE — DUEÑO] Transferencias internacionales y cláusulas contractuales: la asesoría debe confirmar dónde aloja cada subencargado los datos y con qué garantías antes de publicar esta lista como definitiva.

6. Tus derechos (RGPD)

Puedes ejercer acceso, rectificación, supresión, portabilidad, limitación y oposición. El canal concreto y sus límites está explicado en la página Derechos RGPD. En resumen: exportación y supresión de la cuenta existen como función real del servicio. El recibo de supresión distingue los objetos borrados, los campos de cuenta anonimizados y los registros conservados; no abarca automáticamente las copias en terceros o copias de seguridad.

7. Reclamación

Puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). Antes, te agradecemos que nos escribas para arreglarlo: [PENDIENTE — DUEÑO] falta el correo de contacto del responsable (ver sección 1).

8. Cambios de esta política

Si esta política cambia de forma sustancial, se te avisará por correo y, cuando haga falta, se te pedirá aceptar la nueva versión antes de seguir usando el servicio. Cada versión queda registrada con fecha.

Términos del servicioPolítica de privacidadDerechos RGPD